Системное администрирование.

cKEV Index: успеть до полуночи

ИИ помогает быстрее искать уязвимости, разбирать исправления и готовить эксплойты. Окно технологических работ от этого длиннее не становится. У команды по-прежнему есть проверка совместимости, согласования и системы, которые должны работать. Атакующему достаточно выбрать одну подходящую ошибку.

продолжить чтение

«Ноутбучная» память приходит в серверы: зачем дата-центрам LPDDR5X и SOCAMM2

В дата-центре важно не только разместить как можно больше вычислительной мощности, но и уложиться в ограничения по энергопотреблению и охлаждению. По мере роста AI-нагрузок это становится все сложнее. Поэтому производители начали присматриваться к LPDDR5X — памяти, которая долгое время использовалась прежде всего в смартфонах и ноутбуках. Новый формат SOCAMM2 позволяет устанавливать такую память в серверы в виде съемных модулей. Разберем, чем этот подход отличается от привычных RDIMM и что показали испытания на нагрузках, приближенных к реальной работе.Почему серверной памяти нужно экономить ватты

продолжить чтение

Своя нейросеть дома, доступная из любой точки мира

Надоели лимиты токенов, дорожающие подписки и ощущение, что каждый запрос логируется. Дома стоит нормальная машина — почему бы модели не крутиться на ней? Рассказываю коротко, как собрать личный LLM-сервер.ЖелезоCPU 8 ядер, 32 ГБ RAM

продолжить чтение

AGI обыкновенный: как я завёл дома второй мозг размером с ладонь

Всем привет! Я Слава, AI продакт менеджер в крупном банке. Больше 4 лет строю AI/ML продукты с нуля, набивал много шишек и думал, что мало что сможет удивить после стольких лет использования и построения продуктов с нуля. Но кое что этим летом заставило пересмотреть мой подход к тому, как я отношусь к нейронкам в своем использованииВ середине лета Anthropic отключил мой аккаунт, который я исправно оплачивал больше 2 лет с своей личной карты. Историю чатов разрешили забрать, формально всё честно, но факту я получил коробку с логами вместо среды, в которой жил кусок моей головыТам были:

продолжить чтение

Как приоритизировать новости об уязвимостях вместо балла CVSS

Задача – есть поток новостей об уязвимостях, из него надо отбирать те, что заслуживают внимания сегодня. Значит, нужно правило, по которому одна уязвимость важнее другой. Казалось, что правило давно есть и его достаточно применить в рамках новостей, используя формулу. Оказалось, что само это правило как раз сейчас переосмысливают, причём у всех регуляторов.Как именно эти правила меняются и что из этого следует для отбора важности новостей попробуем разобраться. Замеры сделаны на открытых данных CISA KEV, NVD, EPSS и БДУ ФСТЭК.

продолжить чтение

Flowise закрыли, я его форкнул — и выяснил, что форкать было нельзя

Flowise — визуальный конструктор для LLM-приложений: перетаскиваете на холст модель, векторное хранилище, инструменты и память, соединяете их линиями и получаете чат-бота, RAG-поиск по документам или агента. У проекта 55 тысяч звёзд на GitHub, 25 тысяч форков и почти 7 миллионов скачиваний Docker-образа. Его разворачивают у себя компании, которым нельзя отправлять данные в облачные конструкторы.

продолжить чтение

Пять ступеней учета техники: от таблички в Excel до данных, которые не стыдно показать финдиректору

У финансового директора есть вопрос, который в любой момент может прилететь ИТ-отделу: сколько сейчас техники на балансе и во сколько она обходится. В одной компании на него отвечают за пять минут — открывают нужный отчёт и присылают цифру с разбивкой. В другой ответ собирают две недели, обзванивая кладовщика, бухгалтерию и техподдержку, и итоговая цифра всё равно получается приблизительной. Разница в том, на какой из пяти ступеней зрелости стоит учёт техники в компании. Всем привет, это команда продукта SimpleOne ITAM

продолжить чтение

Лучшее за неделю (14.09 — 20.09)

Привет, Хабр! Сегодня расскажем про наш мастер-класс в «Сколково», принудительное ограничение развития ИИ, новые инструкции для администрирования серверов и лучшие статьи прошлой недели: про старые игровые картриджи, инструменты для сисадминов, Стратегический нефтяной резерв США и многое другое.

продолжить чтение

ИИ в сетевой кибербезопасности: кто победит — атака или защита

В гонке кибервооружений на базе ИИ тактическое преимущество пока удерживает ИИ-защищающийся. При этом интеграция ИИ в системы защиты уже стала условием выживания. К таким выводам пришли специалисты экспертно-аналитического центра (ЭАЦ) ГК InfoWatch в исследовании «Искусственный интеллект в сетевой кибербезопасности». Отчет подготовлен по результатам изучения мировых тенденций влияния ИИ на безопасность сетевой инфраструктуры.

продолжить чтение

Дайджест ИБ, 15–22 сентября: от картинки до кода OpenAI за 72 часа, ShinyHunters и ФБР

Новости информационной безопасности за неделю с 15 по 22 сентября, по одной строке на событие. В восьми разделах 69 материалов, у каждого ссылка на источникКак это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре

продолжить чтение

123456...1020...26